melepaskan (Computer Aided INvestigative Environment), sebuah distribusi Live khusus yang dirancang untuk melakukan analisis forensik, mencari data tersembunyi dan terhapus pada disk, dan mengidentifikasi informasi sisa untuk merekonstruksi pelanggaran sistem. Distribusi ini didasarkan pada Ubuntu dan dilengkapi dengan antarmuka grafis tunggal berbasis shell MATE untuk mengelola serangkaian utilitas yang beragam untuk penelitian Unix dan Windows sistem. Booting citra Live ke dalam RAM didukung. Ukuran citra yang dapat di-boot. 4.1 GB (x86_64).
Struktur cara-cara seperti , (Gambar & Pemulihan Otomatis), , (Hard Disk Sentinel), Ekstraktor Massal, , , , , , , , Perlu juga dicatat sistem yang dikembangkan secara khusus dalam kerangka proyek tersebut. untuk analisis menyeluruh Windows-sistem dan menghasilkan laporan terperinci tentang semua anomali yang terdeteksi. Paket ini juga mencakup kumpulan skrip tambahan untuk pengelola file Caja (turunan dari Nautilus) yang memungkinkan Anda melakukan berbagai macam pemeriksaan pada partisi disk atau direktori, serta melihat daftar file yang dihapus dan mengurai konten terstruktur, seperti riwayat browser dan registri. Windows, gambar dengan metadata EXIF.
Inovasi utama:
- Rilis ini dibangun berdasarkan paket. Ubuntu 18.04, mendukung UEFI Secure Boot dan dilengkapi dengan kernel. Linux 5.0;
- Untuk mencegah operasi penulisan yang tidak disengaja, semua perangkat blok kini terpasang dalam mode baca-saja secara default. Untuk mengalihkannya ke mode tulis, utilitas BlockON tersedia di antarmuka grafis.
- Mengurangi waktu pemuatan;
- Menambahkan kemampuan untuk melakukan boot dengan menyalin citra boot ke RAM;
- Versi baru OSINT, Autopsy 4.13, APFS, alat foresik BTRFS;
- Menambahkan dukungan untuk NVME SSD;
- Server SSH dinonaktifkan secara default;
- Alat terintegrasi , untuk kontrol Android-perangkat (tangkapan layar) melalui USB atau TCP/IP;
- Menambahkan Server X11VNC untuk kendali jarak jauh CAINE;
- Menambahkan alat AutoMacTc untuk analisis forensik sistem berdasarkan macOS;
- Utilitas tambahan untuk secara otomatis mengekstrak informasi tentang aktivitas pengguna dari dump memori;
- Menambahkan penganalisis firmware ;
- Utilitas tambahan (Cold Disk Quick Response) untuk mengekstrak data sisa dari citra disk;
- Menambahkan serangkaian utilitas untuk Windows.
Sumber: opennet.ru
